Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans cet article, vous allez apprendre à inscrire une application cliente dans Microsoft Entra ID pour accéder à Azure Health Data Services. Lorsque vous inscrivez une application cliente, vous pouvez vous authentifier et vous connecter en toute sécurité aux services FHIR et DICOM. Pour plus d’informations, consultez Inscrire une application auprès de la plateforme d’identités Microsoft.
Inscrire une nouvelle application
Dans le portail Azure, sélectionnez Microsoft Entra ID.
Sélectionnez Inscriptions d’applications.
Sélectionnez Nouvelle inscription.
Pour les Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire d’organisation uniquement. Ne modifiez pas les autres options.
Sélectionnez Inscrire.
ID d’application (ID client)
Après avoir inscrit une nouvelle application, vous pouvez trouver l’ID d’application (client) et l’ID d’annuaire (tenant) sur la page Vue d’ensemble. Notez les valeurs pour les utiliser ultérieurement.
Paramètre d’authentification : confidentiel ou public
Sélectionnez Authentification et l’onglet Paramètres . La valeur par défaut pour autoriser les flux de client public est Désactivée.
Si vous conservez cette valeur par défaut, l’inscription de l’application est une application cliente confidentielle et nécessite un certificat ou un secret.
Si vous activez l’option Autoriser les flux clients publics , l’inscription de l’application est une application cliente publique et ne nécessite pas de certificat ou de secret. Les applications clientes publiques sont utiles lorsque vous souhaitez utiliser le protocole ou les fonctionnalités d’autorisation OAuth 2.0, comme décrit dans les applications clientes publiques et confidentielles.
Pour les outils qui nécessitent un URI de redirection, tel que OAuth 2.0, accédez à l’onglet configuration de l’URI de redirection , puis sélectionnez Ajouter un URI de redirection pour configurer la plateforme.
Par exemple, lorsque vous choisissez des applications mobiles et de bureau, vous sélectionnez l’URI de redirection pour cette plateforme.
Certificats et secrets client
Pour créer une clé secrète client, procédez comme suit :
Accédez à Certificats et secrets>Secrets client.
Sélectionnez Nouveau secret client.
Dans Ajouter un secret client, entrez une Description.
Acceptez la valeur recommandée de 180 jours dans le champ Expires , ou sélectionnez une autre valeur dans la liste.
Copiez la valeur secrète en sélectionnant le bouton Copier en regard de la valeur.
Remarque
Il est important d’enregistrer la valeur du secret, et non l’ID du secret.
Si vous le souhaitez, vous pouvez charger un certificat (clé publique) et utiliser l’ID de certificat, une valeur GUID associée au certificat. À des fins de test, vous pouvez créer un certificat auto-signé à l’aide d’outils tels que la commande New-SelfSignedCertificatePowerShell, puis exporter le certificat à partir du magasin de certificats. Pour plus d’informations, consultez Créer un certificat public auto-signé pour authentifier votre application.
Autorisations d’API pour les services DICOM et FHIR
Pour autoriser l’application cliente à accéder aux services FHIR et DICOM, vous devez ajouter des autorisations d’API. Les autorisations requises dépendent de votre scénario d’application et du service auquel vous souhaitez accéder.
Les étapes suivantes sont requises pour le service DICOM.
Sélectionnez Autorisations de l’API.
Sélectionnez Ajouter une autorisation.
Si vous utilisez Azure Health Data Services, ajoutez une autorisation au service DICOM en recherchant l’API Azure pour DICOM sous les API que mon organisation utilise.
Le résultat de recherche de l’API Azure pour DICOM s’affiche uniquement si vous avez déjà déployé le service DICOM dans l’espace de travail.
Si vous faites référence à une autre application de ressource, sélectionnez l'enregistrement de l'application de ressource API DICOM que vous avez créé précédemment sous APIs de mon organisation.
Sélectionnez les étendues (autorisations) que l’application cliente confidentielle demande pour le compte d’un utilisateur. Sélectionnez Dicom.ReadWrite, puis sélectionnez Ajouter des autorisations.
Si vous utilisez Azure Health Data Services, l’ajout d’autorisations d’API au service FHIR est facultative, car le service FHIR prend en charge les autorisations déléguées par l’utilisateur et l’autorisation d’application. Si votre scénario d’application nécessite une autorisation d’application, qui est utilisée lorsque l’application s’exécute sans utilisateur connecté, recherchez l’API Azure pour FHIR sous LES API que mon organisation utilise, puis sélectionnez les autorisations requises.
Remarque
Utilisez grant_type de client_credentials lors de l'obtention d'un jeton d'accès pour le service FHIR en utilisant des outils tels que le client REST. Pour plus d’informations, consultez Accès à Azure Health Data Services à l’aide de l’extension client REST dans Visual Studio Code.
Utilisez
grant_typeouclient_credentialslors de l’obtention d’un jeton d’accès pour le service DICOM. Pour plus d’informations, consultez Utilisation de DICOM avec cURL.